thunder-id/thunderid

ThunderID is a high-performance, open-source identity stack designed for developers to secure and manage access for humans, AI agents, and workloads through fully composable identity flows.

What it solves

ThunderID 是一個身份與存取管理 (IAM) 引擎,旨在為人類、AI 代理和機器提供安全存取。它解決了代理原生身份管理的需要,允許 AI 代理被視為具有委派權限和可追溯性的第一類身份,同時也彌補了去中心化身份 (DIDs 和 verifiable credentials) 的差距,並提供後量子安全的安全性。

How it works

ThunderID 以輕量級、容器化的 IAM 平台運作,支援傳統與去中心化身份生態系統。它使用宣告式 YAML 資源定義來實現 GitOps 就緒的配置與不可變的執行環境。該系統支援 OAuth 2.1、OpenID Connect、以及 Verifiable Credentials (OpenID4VCI/OpenID4VP),並為登入和註冊等用戶旅程提供多種內建的執行器。

Who it’s for

它是為需要為地端與雲端環境中的應用程式、API 和代理驅動的工作流提供安全保障的開發者而建,特別是那些整合了 AI 代理或去中心化身份標準的開發者。

Highlights

  • Agent-native identity: 代理原生身份:將 AI 代理視為具有同意意識存取與支援 Verifiable Credentials 的第一類身份。
  • Decentralized identity support: 去中心化身份支援:DIDs、數位錢包和信任註冊表的實際落地實作。
  • Post-quantum-safe security: 後量子安全安全性:一個支援後量子安全演算法與混合過渡方法的加密敏捷型基礎架構。
  • Developer-first experience: 開發者優先體驗:包含 Console UI、REST APIs、SDKs、以及一個專為 AI 代理管理 IAM 的專用 MCP server。
  • Standard-compliant: 標準合規:支援 OAuth 2.1、OpenID Connect、WebAuthn、以及 IdP federation (Google, Microsoft, GitHub)。
  • GitOps-ready: GitOps 就緒:對所有實體使用 YAML 定義,使其適合自動化與版本控制。